Line Pay一卡通轉帳功能曝露個資,後續改遮罩處理

Line Pay一卡通轉帳功能曝露個資,後續改遮罩處理 Line Pay一卡通帳戶在9月初上路,後續引發的個資隱私問題受到民眾關注,問題主要在轉帳功能實際操作之前,就可看到對方真實姓名,對於能以單方面加入好友的即時通訊Line而言,令民眾感到相當困擾。 文/羅正漢 | 2018-09-25發表 Line Pay一卡通的轉帳功能,引發個資外洩疑慮,在本月中旬引起民眾在網路平臺熱烈討論,多家媒體也跟進報導,對此,一卡通先是在17日對外公告,他們的轉帳流程,是依電子支付機構業務管理規則第七條規,應記載付款方與收款方之姓名或名稱及其電子支付帳戶帳號而定。但在個資隱私問題爭議不斷的情形下,一卡通在9月19日改變態度,表示將建請主管機關考量同意,採取轉帳前讓顯示的使用者姓名,採隱碼或部分遮罩方式處理。20日他們則再次對公告,經由主管機關評估後同意,尚可符合法令要求明確辨識使用者,將在晚間8點將進行系統更新,讓Line Pay一卡通帳戶在轉帳前所顯示使用者姓名,以隱碼方式處理。現在,用戶在使用他們的轉帳功能時,將看到姓名中間字已經遮罩處理,以降低民眾的疑慮。在這起事件中,Line Pay一卡通轉帳功能是在本月3日開放,但是,民眾使用Line pay一卡通的轉帳功能時,發現在實際轉帳之前,就可以看到對方真實姓名,而由於即時通訊Line本身的好友機制,是可以單方面的加入,在這樣的情境之下,等於他人能夠藉此輕易看到對方真實姓名,遭到普遍民眾質疑。另一方面,民眾申請Line Pay一卡通時,提供了一張實體卡片,卡片背面記載了QRCode與一卡通卡號,其中掃描QR Code將導向含一卡通卡號所編寫的line.me網址,而用戶只要在該網頁上輸入卡號,就能看到大頭貼、暱稱與真實姓名。但是,由於民眾觀察出卡號規則很簡單,像是前15位數為流水編號,最後一碼則是檢核碼,因此只要輸入他人的流水編號並試出檢核碼,再用QRCode編輯器將該網址匯出,也能透過轉帳功能,掃描出他人的大頭貼、暱稱及真實姓名。從這次Line Pay跟一卡通異業結合的例子來看,衍生出的使用情境問題,是業者欠缺考量的部分,畢竟,Line帳號的顯示名稱機制與實名制不同,而在此事件過程中,金管會的態度也不夠明確,例如,根據一卡通在19日的聲明,他們將向主管機關徵求許可,更改相關措施。但如果是業者問題,金管會應主動採取行動,對業者提出改善要求。無論如何,企業在面對電子支付相關法令、實名制與個資法的問題時,必須更為謹慎。隨著國內對於三方支付、電子支付、實名制等的積極發展,可能還有諸多潛藏的挑戰,需要政府、業者面對與正視。一卡通在9月17日發表聲明,他們是依法揭露付款方與收款方之姓名或名稱及其電子支付帳戶帳號。在9月19日,一卡通改變立場,表示將建請主管機關考量同意,將採取轉帳前將使用者姓名採隱碼或部分遮罩方式處理。在9月20日,一卡通表示將在晚間8點將進行系統更新,讓Line Pay一卡通帳戶在轉帳前所顯示使用者姓名,以隱碼方式處理。 iThome Security

更多訊息更多資料都在這裡喔!~PPLS~維力康~關鍵字排名~健康食品~葉黃素~蜂王乳~智勝王~磷蝦油~芙婷寶~蜂王漿~GOOGLE排名~超視王~南極冰洋磷蝦油~SEO~神經滋養物質~網站排名~台灣綠蜂膠~保健食品

發表迴響

你的電子郵件位址並不會被公開。 必要欄位標記為 *